A、 OSPF协议支持区域划分
B、 OSPF支持对等价路由进行负载分担
C、 OSPF报文封装在IP报文内,可以采用单播或组播的形式发送
D、 OSPF是一个基于链路状态的外部网关协议
答案:D
解析:解析:OSPF属于IBGP,是一个基于链路状态的内部网关协议。所以选项“OSPF是一个基于链路状态的外部网关协议”的说法是错误的。
A、 OSPF协议支持区域划分
B、 OSPF支持对等价路由进行负载分担
C、 OSPF报文封装在IP报文内,可以采用单播或组播的形式发送
D、 OSPF是一个基于链路状态的外部网关协议
答案:D
解析:解析:OSPF属于IBGP,是一个基于链路状态的内部网关协议。所以选项“OSPF是一个基于链路状态的外部网关协议”的说法是错误的。
A. 用户自定义ACL
B. 基本ACL
C. 二层ACL
D. 高级ACL
解析:解析:基本ACL编号范围为2000~2999;高级ACL编号范围为3000~3999;二层ACL编号范围为4000~4999;用户自定义ACL编号范围为6000~6031。此题全选。
A. 10.1.1.0 255.255.255.0
B. 10.128.0.0 255.255.240.0
C. 10.127.1.0 255.255.255.0
D. 10.200.200.192 255.255.255.252
解析:解析:因为在前缀列表中,要求的是 10.128.0.0 9 ,即所匹配的路由的前面的9bit,必须与列表中写的是相同的。满足这个条件的,只有 10.128.0.0 和 10.200.200.192 。其实这个题目,即使不看后面的掩码长度范围,都可以轻松的判断出来,只要看看第9个bit,是不就是1,就可以了。
A. 10.0.192.0/8网段内,掩码长度为20的路由会匹配到该前缀列表,匹配规则为允许
B. 10.0.192.0/8网段内,掩码长度为18的路由会匹配到该前缀列表,匹配规则为允许
C. 10.0.192.0/8网段内,掩码长度为19的路由会匹配到该前缀列表,匹配规则为允许
D. 10.0.192.0/8网段内,掩码长度为21的路由会匹配到该前缀列表,匹配规则为允许
解析:解析:配置名为P1的10.0.192.0/8网段内,掩码长度大于等于17小于等于18的路由匹配到该前缀列表,匹配规则为允许。所以选择“10.0.192.0/8网段内,掩码长度为18的路由会匹配到该前缀列表,匹配规则为允许”。
A. 正确
B. 错误
解析:解析:路由更新时,BGP只发送增量路由(增加、修改、删除的路由信息),不发送周期性更新,因此大大减少了传播路由时所占用的带宽,适用于在Internet上传播大量的路由信息。所以题目中的描述是错误的。
A. 该报文无法匹配任何安全策略
B. 安全策略rule2中没有配置源,安全域不匹配任何安全域
C. 该报文匹配安全策略rule1,防火墙会转发该报文
D. 该报文会匹配安全策略rule2,会被防火墙丢弃
解析:解析:该报文无法匹配安全策略rule 1,但可以匹配安全策略rule 2 。该报文不可以匹配安全策略rule 1,但防火墙不会转发该报文。所以本题选择“安全策略rule2中没有配置源,安全域不匹配任何安全域”、“该报文会匹配安全策略rule2,会被防火墙丢弃”。
A. 链路最短路径计算
B. 重复地址检测
C. 邻居状态跟踪
D. 路由器发现
E. 地址解析
解析:解析:邻居发现协议NDP(Neighbor Discovery Protocol)是IPv6协议体系中一个重要的基础协议。它定义了使用ICMPv6报文实现地址解析,跟踪邻居状态,重复地址检测,路由器发现以及重定向等功能。可以探测路径的最小MUT值,无法实现链路最短路径计算。
A. STA-FAP-FAC-HAC-HAP-上层网络
B. STA-FAP-FAC-HAC-HAP-HAC-上层网络
C. STA-FAP-FAC-上层网络
D. STA-FAP-FAC-HAC-上层网络
解析:解析:根据图片可知,通过HAC访问上层网络。所以本题选“STA-FAP-FAC-HAC-上层网络”。
A. route-policy只能匹配路由和数据包,并不能用来修改路由属性或者数据包的转发行为
B. 前缀列表(ip-prefix)匹配对象为路由信息的目的地址
C. 访问控制列表(ACL)用于匹配IP路由信息或者数据包的IP地址
D. as-path-filter是用来匹配BGP路由信息中的AS-PATH属性的,所以它只能用于过滤BGP路由
解析:解析:Route-policy:用于过滤路由信息以及为通过过滤的路由信息设置路由属性。所以选项“route-policy只能匹配路由和数据包,并不能用来修改路由属性或者数据包的转发行为”的表述是错误的。
解析:解析:MAC优先的Portal认证步骤顺序:1)用户浏览网页,终端发出HTTP流量;2)执行MAC认证,结果失败3)将用户的HTTP请求重定向道Portal认证页面;4)执行Portal认证,结果成功;5)用户掉线6)在MAC地址有效期内,用户继续上网;7)执行MAC认证,RADIUS服务器缓存了该MAC地址的记录,认证成功;8)用户无需重新认证
A. 当两个PE或ASBR之间交换VPN路由信息时,在Update消息中携带MPREACHNLRI属性
B. MP-BGP中引入了MPREACHNLRI属性,用于发布可达路由及下一跳信息
C. MP-BGP支持单播路由,但是不支持组播路由
D. MPREACHNLRI属于可选非过渡属性
解析:解析:MPREACHNLRI 表示的是路由条目信息,所以是一定需要在BGP邻居之间传递的属性。